VPN: Tunnel und Verschlüsselung
Ein VPN (Virtual Private Network) baut einen verschlüsselten Tunnel zwischen zwei Endpunkten auf – über ein öffentliches Netz wie das Internet.
Wie es funktioniert
Die Daten werden vor dem Senden verschlüsselt und in einem Tunnelprotokoll verpackt. Der entfernte Endpunkt entschlüsselt und leitet sie ins Zielnetz. Für Außenstehende ist nur der Tunnel sichtbar, nicht der Inhalt.
Protokolle
- WireGuard: modern, schnell, schlank (Kernel-integriert, ~4000 Zeilen Code).
- OpenVPN: etabliert, flexibel, läuft auf UDP/TCP 443.
- IPsec: Standard für Site-to-Site und mobilen Zugriff (IKEv2).
Anwendungsfälle
- Homeoffice: Zugriff auf interne Systeme.
- Site-to-Site: Filialen ans Hauptnetz anbinden.
- Privacy: öffentliches WLAN absichern.
Pitfalls
VPN ist kein Anonymisierungsdienst per se – der VPN-Anbieter sieht den Verkehr. Split-Tunneling leitet nur bestimmte Netze durch den Tunnel und spart Bandbreite.
Weiterführend: Netzwerktechniken.